Използването на обществен USB порт за зареждане на телефон на летище, в хотел или кафене може да изглежда удобно, но крие сериозни рискове за сигурността. Киберпрестъпници могат да компрометират тези станции и да използват техника, известна като juice jacking, за да откраднат данни или да инсталират зловреден софтуер върху устройството.
Как работи juice jacking
Когато свържете телефона си към обществен USB порт, не се осъществява само захранване. USB връзката позволява и пренос на данни между устройството и хардуера от другата страна на кабела. Ако портът е компрометиран, нападателят може да комуникира с телефона без знанието на потребителя.
Това отваря възможност за два основни типа атаки.
Кражба на данни
При този сценарий атакуващите извършват скрит трансфер на файлове веднага след установяване на връзката. Могат да бъдат копирани:
- снимки и видеа;
- документи;
- пароли и идентификационни данни;
- информация за акаунти и приложения.
В много случаи жертвите разбират за компрометирането седмици по-късно, когато вече има злоупотреби с акаунти или данни за самоличност.
Инсталиране на зловреден софтуер
Компрометираният USB порт може да инсталира malware директно върху устройството. След заразяването заплахата остава активна дори след изключване на кабела.
Сред най-често използваните вредоносни инструменти са:
- spyware за следене на активност;
- ransomware за криптиране на файлове;
- троянски коне;
- бекдори за отдалечен достъп.
Тези заплахи често работят тихо във фонов режим и могат да останат незабелязани с месеци.
Къде най-често се случват подобни атаки
Juice jacking атаките обикновено се насочват към места с голям поток от хора, където потребителите често търсят бързо зареждане на устройствата си.
Най-рисковите локации включват:
- летища;
- хотели;
- търговски центрове;
- ресторанти и кафенета;
- гари и транспортни хъбове.
Тези места често са свързани и с други рискове, като използването на несигурни обществени Wi-Fi мрежи.
Признаци, че устройството може да е компрометирано
Откриването на juice jacking атака е трудно, защото повечето компрометирания не оставят незабавни следи. Въпреки това има няколко предупредителни сигнала:
- батерията се изтощава необичайно бързо;
- телефонът загрява дори при леко натоварване;
- устройството работи по-бавно;
- приложения се сриват без причина;
- появяват се непознати приложения;
- има необичайно използване на мобилни данни;
- получавате известия за вход или смяна на парола от непознати локации.
Ако забележите подобни симптоми след използване на обществен USB порт, препоръчително е незабавно да:
- изключите Wi-Fi и мобилните данни;
- стартирате пълно антивирусно сканиране;
- смените паролите на важните акаунти от друго надеждно устройство.
Как да се предпазите от juice jacking
Използвайте стандартен електрически контакт
Най-сигурният вариант е директното включване към електрически контакт чрез собствено зарядно устройство. При този метод няма възможност за обмен на данни.
Носете външна батерия
Преносимата батерия (power bank) е една от най-добрите алтернативи по време на пътуване. Така избягвате нуждата от използване на обществени USB станции.
Използвайте USB Data Blocker
Това е малък адаптер, който позволява единствено подаване на ток, но блокира всички линии за трансфер на данни. Устройството се поставя между USB порта и кабела.
Настройте телефона в режим „само зареждане“
И iPhone, и Android предлагат вградени защити срещу нежелани USB връзки.
При iPhone
Отидете в:
Settings > Face ID & Passcode > Accessories
След това изключете опцията:
Allow Accessories When Locked
Така няма да се позволява USB комуникация, когато устройството е заключено.
При Android
В зависимост от производителя:
Settings > Connected Devices
или
Developer Options
Задайте USB режима на:
- No Data Transfer
или - Charging Only
Това значително намалява риска от неоторизиран достъп.
Мобилната сигурност става все по-важна
С нарастващата зависимост от смартфони за банкиране, служебна комуникация и съхранение на чувствителни данни, атаки като juice jacking се превръщат в реална заплаха за пътуващите потребители.
Експертите по киберсигурност препоръчват комбиниране на добри навици с надеждна мобилна защита, способна да открива malware, spyware и фишинг атаки още в ранна фаза.









